Noticiero Digital N° 1221

Desafíos de los CISO´s

En tiempos de transformación digital, los CISOs se han vuelto pieza clave de la infraestructura de las empresas. Los CISOs luchan en primera línea las diferentes amenazas suscitadas por este cambio, por las nuevas tecnologías que ha sido necesario adoptar. Su objetivo principal es garantizar que las empresas puedan protegerse de los ciberataques. Sin embargo, a pesar de las medidas que se están tomando para hacerle frente a las nuevas amenazas, aún continúa siendo un desafío constante de las empresas controlar sus riesgos de seguridad, debido principalmente a dos razones.

Desafios actuales y futuros de los CISOs

NTT Data apuesta que el blockchain va a traer cambios significativos en la manera de operar de los sectores productivos, hay que estar preparados, se presenta como otro desafío, se afirma.

 

(americasistemas.com.pe. Lima, Perú – 02 de febrero 2022) Por un lado, los atacantes adaptan continuamente sus tácticas para vulnerar los sistemas y éstas son cada vez más sofisticadas. Y, por otro lado, la visión de CISOS y áreas de seguridad permanece en las herramientas mientras cada vez más estudios coinciden es que tienen que pensar en base al negocio.

A pesar de que se ha visto que los CEOs permiten un aumento en la inversión en recursos que necesitan los CISOs para impulsar la seguridad en el cambio digital, aún quedan desafíos que superar por parte de las áreas de seguridad:

Sobrecarga y variabilidad de trabajo: los cisos deben conocer leyes, normativas, buenas prácticas de seguridad, y además ser técnicos, conocer de hacking, de desarrollo seguro y cloud. Deben procesar grandes volúmenes de información, entender los desafíos de las nuevas tecnologías y procesar numerosas alertas que vienen de los centros de monitorización. Sólo un equipo de perfiles diferenciados y especializados puede hacer frente a todas estas necesidades de conocimiento.

La aceleración del cambio digital supera a la inversión en Ciberseguridad: la asignación económica a las áreas de ciberseguridad parece no ser todavía suficiente para poder realmente hacer frente a las necesidades de las organizaciones.

Comunicación: el CISO debe poner foco en trabajar una cultura colaborativa e integradora, teniendo en cuenta una concienciación en la ciberseguridad. Las personas son y serán la clave de la ciberseguridad y una correcta comunicación ayuda a cortar distintos vectores de ataque que hoy siguen siendo muy efectivos.

Escasez de profesionales en Ciberseguridad: Si bien existen profesionales con conocimientos en el ámbito de la ciberseguridad, hay escasez de profesionales con skills específicos, principalmente para las nuevas tecnologías necesarias en este gran cambio digital (Blockchain, aplicaciones en nube, IoT)

Adicionalmente, cada vez se habla más de la relación entre ciberseguridad y negocio: cómo desde el área de ciberseguridad se puede demostrar una aportación de valor a la compañía.

Este alineamiento entre ciberseguridad y negocio es sin duda el hilo conductor que deberían usar los CISOS para tomar decisiones en los próximos años.  Esta relación permitirá orientar mucho mejor las inversiones a realizar, para centrarlas en la protección de los activos que dan el verdadero valor a las empresas.

Hay muchas tecnologías que están revolucionando el negocio de las compañías: la inteligencia artificial generativa, la hiper automatización, y el blockchain. Este último tiene cada vez más casos de uso desarrollados y probados y por tanto, cada vez está mas cerca de formar parte de industrias y organizaciones.  Desde NTT DATA estamos convencidos de que el blockchain está trayendo y va a traer cambios profundos en la manera de operar de los sectores productivos. Los modelos de negocio y las formas de operar son un desafío incluso para muchas personas que nos dedicamos a nuevas tecnologías.

¿Cómo va a impactar esta tecnología al día a día de los CISOs y la seguridad? Si los CISOS quieren de verdad acompañar al negocio, deben entender qué nuevos cambios en sus compañías vendrán a partir de la tecnología blockchain, fomentar la seguridad de las nuevas aplicaciones y ser palanca de crecimiento. Precisamente uno de los retos de los CISOs es tener un equipo que entienda estás tecnologías al mismo nivel de quien las está implantando, de forma que pueda protegerlas.

En banca, una de las nuevas tendencias es el Criptobanking. El mundo de las criptomonedas está, y se predice, que continuará en crecimiento durante los próximos años. Mastercard, por ejemplo, en febrero de este año anunció la introducción del apoyo directo a los pagos en determinadas criptodivisas, lo que elimina la necesidad de conversión en el punto de venta y permite a los comerciantes aceptar las criptodivisas directamente. Países como El Salvador han legalizado el bitcoin como moneda del país. Alrededor de toda la banca, las Fintech igualmente traen nuevos modelos de negocio que debemos proteger.

En industria ya existen modelos exitosos para, por ejemplo, lograr la trazabilidad de la carne que llega a nuestros supermercados. Allí, un consumidor, solo tiene que leer una etiqueta con el móvil para saber el camino que ha llevado ese alimento hasta llegar al supermercado.

¿Qué controles de seguridad debemos aplicar con estas nuevas tecnologías? ¿Cómo hacemos que la población los perciba como seguras? ¿cómo aseguramos la trazabilidad de la operación para el caso de que ocurra un incidente?  Estas respuestas se irán resolviendo con el tiempo, pero mientras tanto, la responsabilidad de las áreas de seguridad es aprender y adaptarse.

Importante: Artículo escrito por María Pilar Torres Bruna, director del área de ciberseguridad en Latam y en el Perú en NTT Data.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas